当前位置:萝卜系统 > 网络技术 > 详细列表

网络安全中人为恶意攻击与漏洞(2)

网络安全中人为恶意攻击与漏洞(2)

更新时间:2021-05-21
3.2.1 入网访问控制      入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。      用户的入网访问控制可分为三个步
网络安全中人为恶意攻击与漏洞(3)

网络安全中人为恶意攻击与漏洞(3)

更新时间:2021-05-09
3.2.5 网络服务器安全控制      网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等操作。网络服务器的安全控制包括可以设置口令锁定服务器控制台,以防止非法用户修改、删
网络安全中人为恶意攻击与漏洞(4)

网络安全中人为恶意攻击与漏洞(4)

更新时间:2021-05-09
4.信息加密策略      信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端-端加密的目
多服务器的日志合并统计(1)

多服务器的日志合并统计(1)

更新时间:2021-05-09
内容摘要:你完全不必耐心地看完下面的所有内容,因为结论无非以下2点:  1 用 cronolog 干净,安全地轮循apache“日”志  2 用 sort -m 合并排序多个日志  根据个人的使用经历:  1 先介绍a
多服务器的日志合并统计(2)

多服务器的日志合并统计(2)

更新时间:2021-05-09
{2} 日志的轮循机制:  让我们关心一下数据源问题:webalizer其实是一个按月统计的工具,支持增量统计:因此对于大型的服务,我可以按天将apache的日志合并后送给webalizer统计。WEB日志是如何按天(
多服务器的日志合并统计(3)

多服务器的日志合并统计(3)

更新时间:2021-05-09
首先考虑了apache/bin目录下自带的一个轮循工具:rotatelogs 这个工具基本是用来按时间或按大小控制日志的,无法控制何时截断和如何按天归档。  然后考虑logrotate后台服务:logrotate是一个
江民大型网络安全整体处理方案

江民大型网络安全整体处理方案

更新时间:2021-05-09
随着互联网的发展和普及,计算机病毒的泛滥和危害十分严重,病毒的传播方式和破坏方式也越来越网络化,一旦病毒爆发,肯定会给企业网络系统带来很大损失。通过对病毒危害分析及风险评估,我们认为,病毒风险属于发生在概率大,一旦发生
数据库安全:SQL Server 中系统表的作用

数据库安全:SQL Server 中系统表的作用

更新时间:2021-05-09
sysaltfiles 主数据库 保存数据库的文件syscharsets 主数据库 字符集与排序顺序sysconfigures 主数据库 配置选项syscurconfigs 主数据库 当前配置选项sysdatabase
2003服务器A级BT安全设置向导(1)

2003服务器A级BT安全设置向导(1)

更新时间:2021-05-09
网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网
2003服务器A级BT安全设置向导(2)

2003服务器A级BT安全设置向导(2)

更新时间:2021-05-09
另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application
2003服务器A级BT安全设置向导(3)

2003服务器A级BT安全设置向导(3)

更新时间:2021-05-09
500)this.width=500'>screen.width-300)this.width=screen.width-300" border="0">500)this.wi
2003服务器A级BT安全设置向导(5)

2003服务器A级BT安全设置向导(5)

更新时间:2021-05-09
另外serv-u的几点常规安全需要设置下:选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首
2003服务器A级BT安全设置向导(7)

2003服务器A级BT安全设置向导(7)

更新时间:2021-05-09
在IIS里的站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名密码都使用www.315safe.com 这个用
2003服务器A级BT安全设置向导(8)

2003服务器A级BT安全设置向导(8)

更新时间:2021-05-09
另外在应用程序配置里,设置调试为向客户端发送自定义的文本信息,这样能对于有ASP注入漏洞的站点,可以不反馈程序报错的信息,能够避免一定程度的攻击。500)this.width=500'>screen.width-
2003服务器A级BT安全设置向导(9)

2003服务器A级BT安全设置向导(9)

更新时间:2021-05-09
IIS6.0由于运行机制的不同,出现了应用程序池的概念。一般建议10个左右的站点共用一个应用程序池,应用程序池对于一般站点可以采用默认设置,500)this.width=500'>screen.width-300
2003服务器A级BT安全设置向导(10)

2003服务器A级BT安全设置向导(10)

更新时间:2021-05-09
新建立一个站,采用默认向导,在设置中注意以下几个地方:在应用程序设置里:执行权限为默认的纯脚本,应用程序池使用独立的名为:315safe的程序池。500)this.width=500'>screen.width-
2003服务器A级BT安全设置向导(11)

2003服务器A级BT安全设置向导(11)

更新时间:2021-05-09
名为315safe的应用程序池可以适当设置下"内存回收":这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,这样的设置几乎是没限制这个站点的性能的。500)this.width=500
更改用户控制权限管理自打开文件

更改用户控制权限管理自打开文件

更新时间:2021-05-09
现在不少软件,如WinDIY、MyIM等,每次运行后都会自动在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加该软件的字符串值,目的
IIS6.0下创建FTP“用户隔离”网站

IIS6.0下创建FTP“用户隔离”网站

更新时间:2021-05-09
为了方便大家使用,所建立的FTP站点不仅允许匿名用户访问,而且对主目录启用了“读取”和“写入”的权限。这样一来任何人都可以没有约束地任意读写,难免出现一团糟的情况。如果您使用IIS 6.0,只需创建一个‘用户隔离’的F
运用Catalyst交换机处理蠕虫病毒的入侵

运用Catalyst交换机处理蠕虫病毒的入侵

更新时间:2021-05-09
互联网蠕虫的泛滥在最近几年造成了巨大的损失,让很多服务运营商和企业网络的管理员甚为头疼的不仅是其不断的发展变种,而且发作造成的损害也越来越严重。尽管蠕虫本身通常并不破坏任何的数据,但它所带来的直接和间接的破坏使得网络和
SQL Server数据库安全规划全攻略(1)

SQL Server数据库安全规划全攻略(1)

更新时间:2021-05-09
在改进SQL Server 7.0系列所实现的安全机制的过程中,Microsoft建立了一种既灵活又强大的安全管理机制,它能够对用户访问SQL Server服务器系统和数据库的安全进行全面地管理。按照本文介绍的步骤,你
从IIS到SQL Server数据库安全

从IIS到SQL Server数据库安全

更新时间:2021-05-09
从codered到nimda等,一大堆蠕虫把原来需要人工利用的漏洞都变成了程序自动利用了,大家还想去手工操作这些IIS漏洞么?让我们调整重心,去看看服务器常用的数据库吧。 一般网站都是基于数据库的,特别是ASP、PHP
网络防火墙的设置技巧

网络防火墙的设置技巧

更新时间:2021-05-09
如今网络防火墙已经成为了各位网友上网,但是又有对少人能让他的网络防火墙真正发挥他的作用呢?   许多人对于网络防火墙的功能不加以设置,对网络防火墙的规则不加以设置——这样,网络防火墙作用就会大大减弱……   网络防火墙
容易设置轻简单松防范ICMP攻击

容易设置轻简单松防范ICMP攻击

更新时间:2021-05-09
利用系统自身的缺陷进行各种入侵向来就是黑客常得手的重要途径,特别是对于防范意识不高的家庭用户来说更容易让黑客得手,了解计算机网络知识的读者都知道Ping命令常常用来检查网络是否畅通,可是这个命令也能给Windows系统
安全问答:网络钓鱼是啥意思

安全问答:网络钓鱼是啥意思

更新时间:2021-05-09
问:老看见网络钓鱼什么的,啥意思? 答:Phishing即网络钓鱼。“Phishing”与“Fishing”发音相同,是常见的网络诈欺行为。通常利用电子邮件引诱用户到伪装网站,以套取用户的个人资料如信用卡号码。 “Ph
IDS探索新思路入侵监测融合漏洞扫描

IDS探索新思路入侵监测融合漏洞扫描

更新时间:2021-05-09
目前,大多数基于特征的入侵检测系统都是以网络报文探测引擎和主机日志探测引擎为主要事件检测来源。其事件检测能力主要依赖于特征库的完备性和协议报文分析能力。这些产品技术路线存在很大的局限性,对事件的误警和漏警问题缺乏有效控
匿名FTP的安全设定(1)

匿名FTP的安全设定(1)

更新时间:2021-05-09
在网络上,匿名FTP是一个很常用的服务,常用于软件下载网站,软件交流网站等,为了提 高匿名FTP服务开放的过程中的安全性,我们就这一问题进行一些讨论。 以下的设定方式是由过去许多网站累积的经验与建议组成。我们认为可以让
用户访问管理系统完备技巧详细说明

用户访问管理系统完备技巧详细说明

更新时间:2021-05-09
为了对用户上网进行有效的管理,网络管理员应该尽快建立用户访问管理系统,提高企业内部网接入Internet专线的使用效率。一个完备的用户访问管理系统应该具备以下功能。  1.上网权限管理功能  可以设置每个用户和每台计算
SQL Server防范措施(2)

SQL Server防范措施(2)

更新时间:2021-05-09
10. 在企业管理器中"安全选项" 之下禁用默认登录。(只有SQL 6.5) 当使用整合的安全时候,这使未经认可的不在 syslogins 表中使用者无权登陆一个有效的数据库服务器。 11. 除去
用Longhorn“任务管理器”查木马

用Longhorn“任务管理器”查木马

更新时间:2021-05-09
最近有网友将任务管理器从Longhorn测试版操作系统中剥离出来,放在网上供下载(http://www.cniti.com/soft/epc/2004-10/taskmgr.rar)。这个版本的任务管理器可以直接升级W
网站地图xml | 网站地图html